Ouvrir le menu principal

MacGeneration

Recherche

De très nombreuses failles dangereuses dans les imprimantes de Brother (et quelques autres)

Pierre Dandumont

mardi 01 juillet 2025 à 15:24 • 8

Matériel

Les chercheurs de chez Rapid7, spécialisés dans la sécurité, viennent de publier un article qui montre que de très nombreuses imprimantes Brother sont touchées par des failles de sécurité. Certaines sont très importantes et une des failles ne peut même pas être corrigée chez les clients, nous allons le voir. Les huit failles touchent 689 modèles de chez Brother, de l'imprimante classique aux modèles multifonctions en passant par les imprimantes à étiquettes de la marque, populaires. Ils indiquent par ailleurs que 46 modèles Fujifilm, 5 imprimantes Ricoh, 2 appareils de chez Toshiba et 6 de chez Konica Minolta sont aussi touchés, ce qui monte le total à 748. Les marques en question utilisent a priori du matériel Brother sous licence, une méthode courante dans les imprimantes.

Une imprimante à étiquettes Brother. Image Brother.

La faille CVE-2024-51979 permet un dépassement de tampon, qui peut amener une compromission du logiciel de l'imprimante, par exemple pour lui faire exécuter du code malveillant. La CVE-2024-51980, elle, permet à un malandrin de lancer des attaques sur le réseau local auquel est connectée l'imprimante, comme la CVE-2024-51981 (en simplifiant, dans les deux cas). La CVE-2024-51982 permet de planter l'imprimante, comme la CVE-2024-51983. Enfin, la CVE-2024-51984 permet à un attaquant authentifié d'obtenir un mot de passe enregistré pour un des services de l'imprimante (par exemple, celui d'un partage sur un NAS).

La page de configuration d'une imprimante Brother. Image MacGeneration.

Une double faille impossible à corriger

La faille la plus dangereuse est la CVE-2024-51978. Elle permet à un attaquant de récupérer le mot de passe administrateur par défaut de l'imprimante. Si Brother a la bonne idée de ne plus employer le couple admin/admin ou un équivalent basique, la société a choisi de générer le mot de passe en fonction du numéro de série, avec un algorithme qui a été découvert. Cette faille ne peut pas être corrigée directement, et Brother a dû modifier la méthode dans ses usines. Pour les clients, la seule solution consiste à modifier le mot de passe de connexion (ce que certains ont probablement déjà fait). Elle est dangereuse car la 8e faille, la CVE-2024-51977, permet justement de récupérer le numéro de série sans être authentifié…

Une imprimante multifonctions de la marque. Image Brother.

Brother a corrigé les failles

Si vous avez une imprimante Brother, la marque a communiqué sur les failles et propose des correctifs. La page de Rapid7 liste par ailleurs les liens vers les informations des autres fabricants touchés. Nous vous conseillons de changer le mot de passe administrateur de l'imprimante, en plus d'appliquer les éventuelles mises à jour. Les failles ont été découvertes en mai 2024, et la marque a commencé à corriger les failles après quelques mois. La date de divulgation a été fixée assez rapidement pour juin 2025, et les failles sont normalement comblées si vous avez du matériel à jour.

Ajouter ce site dans Google News

C&C France, l’un des principaux revendeurs Apple, placé en redressement judiciaire

11:50

• 4


Alerte nostalgie : AppZapper fait un retour spectaculaire pour supprimer les apps

10:54

• 18


Apple lie le trousseau à l'enclave sécurisée avec macOS Tahoe, et empêche sa copie d'un Mac à un autre 🆕

10:41

• 5


Google autorise finalement ses développeurs à coder avec Claude

10:19

• 1


Le dernier iMac Intel 21,5 pouces rejoint la liste des produits anciens d’Apple

09:31

• 2


Vous avez surtout retenu l’animation d’ouverture de l’iPhone Duo ? Vous pouvez la reproduire sur votre Mac

08:28

• 13


Pause de l'IA : Meta et Mistral refusent de jouer le jeu d'OpenAI et d'Anthropic

06:38

• 28


MacGeneration a 27 ans : on revient de loin, on continue avec vous

15/09/2026 à 23:47

• 118


La puce M5 Ultra entre dans le top 5 mondial de Geekbench, la puce M6 en première position

15/09/2026 à 23:40

• 32


Le début du Hackintosh ARM : macOS 15 (presque) sur un ordinateur Huawei

15/09/2026 à 21:40

• 6


Précommandes : l’iPhone Duo semble déjà faire de l’ombre aux iPhone 18 Pro

15/09/2026 à 21:27

• 60


iOS 27 : comment personnaliser le rendu sonore des AirPods grâce au nouvel égaliseur

15/09/2026 à 21:27

• 17


watchOS 27 laisse les vieilles apps 32 bits sur le bord de la route

15/09/2026 à 21:27

• 2


Test du Dell KM746, un kit clavier/souris qui adopte des supercondensateurs pour une charge ultrarapide

15/09/2026 à 20:30

• 9


Première apparition publique un peu terne pour l’iPhone Duo

15/09/2026 à 17:59

• 82


Nouveau décor dans les Apple Store : ça va déménager

15/09/2026 à 16:55

• 22